2013年4月10日水曜日

10日 水曜日、先負












+ マイクロソフト 2013 年 4 月のセキュリティ情報
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-apr

+ MS13-028 - 緊急 Internet Explorer 用の累積的なセキュリティ更新プログラム (2817183)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-028
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1303
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1304

+ MS13-029 - 緊急 リモート デスクトップ クライアントの脆弱性により、リモートでコードが実行される (2828223)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-029
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1296

+ MS13-030 - 重要 SharePoint の脆弱性により、情報漏えいが起こる (2827663)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-030
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1290

+ MS13-031 - 重要 Windows カーネルの脆弱性により、特権が昇格される
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-031
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1284
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1294

+ MS13-032 - 重要 Active Directory の脆弱性により、サービス拒否が起こる (2830914)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-032
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1282

+ MS13-033 - 重要 Windows クライアント/サーバー ランタイム サブシステム (CSRSS) の脆弱性により、特権が昇格される (2820917)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-033
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1295

+ MS13-034 - 重要 Microsoft Antimalware Client の脆弱性により、特権が昇格される (2823482)
http://technet.microsoft.com/ja-jp/security/bulletin/ms13-034
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-0078

+ MS13-035 - 重要 HTML のサニタイズ コンポーネントの脆弱性により、特権が昇格される (2821818)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-035
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1289

+ MS13-036 - 重要 カーネルモード ドライバーの脆弱性により、特権が昇格される (2829996)
https://technet.microsoft.com/ja-jp/security/bulletin/ms13-036
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1283
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1291
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1292
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1293

+ APSB13-10 Security update: Hotfix available for ColdFusion
http://www.adobe.com/support/security/bulletins/apsb13-10.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1387
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1388

+ APSB13-11 Security updates available for Adobe Flash Player
http://www.adobe.com/support/security/bulletins/apsb13-11.html

+ APSB13-12 Security update available for Adobe Shockwave Player
http://www.adobe.com/support/security/bulletins/apsb13-12.html
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1383
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1384
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1385
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-1386

+ CESA-2013:0714 Moderate CentOS 6 stunnel Update
http://lwn.net/Alerts/546618/

+ Microsoft Security Advisory (2755801) Update for Vulnerabilities in Adobe Flash Player in Internet Explorer 10
http://technet.microsoft.com/en-us/security/advisory/2755801

+ Samba 4.0.5 Available for Download
http://samba.org/samba/history/samba-4.0.5.html

+ phpMyAdmin 3.5.7 Reflected XSS
http://cxsecurity.com/issue/WLB-2013040071

+ SA52871 Zimbra Collaboration Server "dictionary" Cross-Site Scripting Vulnerability
http://secunia.com/advisories/52871/

+ ISC DHCP 'libdns' CVE-2013-2494 Remote Denial of Service Vulnerability
http://www.securityfocus.com/bid/58772
http://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2013-2494

+ phpMyAdmin 'tbl_gis_visualization.php' Multiple Cross Site Scripting Vulnerabilities
http://www.securityfocus.com/bid/58962

ウイルスバスター コーポレートエディション 10.5 Patch 5 (ビルド 2328) 公開のお知らせ
http://www.trendmicro.co.jp/support/news.asp?id=1939

InterScan Messaging Security Virtual Appliance 8.0 Patch 2 (build 1480) 公開のお知らせ
http://www.trendmicro.co.jp/support/news.asp?id=1934

JINS通販ショップが情報流出事件の中間報告、1万2036人にQUOカードを送付
http://itpro.nikkeibp.co.jp/article/NEWS/20130409/469721/?ST=security

「他サービスから流出したIDとパスワード試行の可能性」、gooIDへの不正アクセス終報
http://itpro.nikkeibp.co.jp/article/NEWS/20130409/469682/?ST=security

チェックしておきたい脆弱性情報<2013.04.09>
http://itpro.nikkeibp.co.jp/article/COLUMN/20130408/469101/?ST=security

JVNVU#94585860 AirDroid にクロスサイトスクリプティングの脆弱性
http://jvn.jp/cert/JVNVU94585860/

DoS/PoC: Sysax Multi Server 6.10 - SSH Denial of Service
http://www.exploit-db.com/exploits/24940

0 件のコメント:

コメントを投稿